Главное
18 сентября 2026 года «Лаборатория Касперского» сообщила о кампании NightEagle против производственных и строительных предприятий в России. В описании исследователей фигурируют скомпрометированные учётные записи корпоративных VPN.
Для управленческой проверки полезен вопрос: кто видит список действующих удалённых доступов и кто отвечает за закрытие ненужных? Сам факт наличия VPN не отвечает на него.
Попросите ИТ-команду показать порядок пересмотра доступов и согласованный канал сообщения об отклонениях. В списке должны быть понятны владелец доступа, его задача и срок действия.
Источники
- www.kaspersky.ru18 сентября 2026



